Haavatavus libXpm, mis vÔimaldab koodi kÀivitada

KĂ€idatud on libXpm 3.5.15 raamatukogu parandusversioon, mida arendab X.Org projekt ja mis on mĂ”eldud XPM formaadi failide töötlemiseks. Uues versioonis on kĂ”rvaldatud kolm haavatavust, millest kaks (CVE-2022-46285, CVE-2022-44617) pĂ”hjustavad lĂ”pmatute tsĂŒklite tekkimise spetsiaalselt vormindatud XPM failide töötlemisel. Kolmas haavatavus (CVE-2022-4883) vĂ”imaldab suvaliste kĂ€skude kĂ€ivitamist rakenduste kĂ€itamisel, mis kasutavad libXpm'i. LibXpm'iga seotud privileegitud protsesside, nagu suid root'i lipuga programmide kĂ€itamisel, annab see haavatavus vĂ”imaluse oma privileegide tĂ”stmiseks.

Haavatavus on tingitud libXpm'i omadustest töötlemisel surutud XPM failidega — failide töötlemisel XPM.Z vĂ”i XPM.gz kĂ€ivitab raamatukogu externseid dekompressiooni utiliite (uncompress vĂ”i gunzip) kĂ€skluse execlp() kaudu, mille tee arvutatakse PATH keskkonnamuutujast. RĂŒnnak seisneb selles, et kasutaja ligipÀÀsetavas kaustas, mis on PATH loendis, paigutatakse enda kĂ€ivitatavad failid uncompress vĂ”i gunzip, mis kĂ€ivitatakse rakenduse kĂ€ivitamisel, mis kasutab libXpm'i.

Haavatavus on kĂ”rvaldatud, asendades execlp kutsungiga execl, kasutades programmide absoluutseid teid. Lisaks on lisatud ehitamisvalik «—disable-open-zfile», mis vĂ”imaldab vĂ€lja lĂŒlitada kompressitud failide töötlemise ja vĂ€liste dekompressiooni utiliitide kutsumise.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster